linuxtnt(Tips and Tricks)
Ir al canal en Telegram
https://t.me/+AL7RKhKS6b4zNzY8 آموزش لینوکس- گروه مکمل برای پرسش و پاسخ linux tips and tricks ارتباط با من @seilany seilany.ir
Mostrar más6 968
Suscriptores
-224 horas
+37 días
+9330 días
Archivo de publicaciones
بچه ها این رو نصب و تست کنید. ارزشش داره.
یک ابزار بهینهساز خودکار سرعت و مصرف انرژی CPU برای لینوکس است. این ابزار به طور فعال وضعیت باتری لپتاپ، مصرف CPU، دمای CPU و بار سیستم را پایش میکند تا عمر باتری را بدون هیچ گونه افت عملکردی بهبود بخشد.
فقط دستگاههایی با CPU Intel، AMD یا ARM پشتیبانی میشوند.
بهینهسازی خودکار CPU و انرژی (موقت و دائمی)
پایش و تنظیم Platform Profile (در صورت پشتیبانی درایور لینوکس)
تنظیمات جداگانه شارژر و باتری
نصب
https://github.com/AdnanHodzic/auto-cpufreq
🔰 اوبونتو در حال آمادهسازی APT برای دوران پس از SHA-2؛ پشتیبانی از SHA3 در راه است
🔹 توسعهدهندگان اوبونتو در شرکت Canonical در حال اضافهکردن پشتیبانی از الگوریتمهای SHA3-256 و SHA3-384 به ابزار مدیریت بستههای APT هستند؛ اقدامی پیشگیرانه برای زمانی که ممکن است الگوریتمهای خانواده SHA-2 در آینده با ضعف امنیتی جدی مواجه شوند.
این تغییر قرار است ابتدا وارد پروژه اصلی APT شود و سپس امکان انتقال آن به Ubuntu 24.04 LTS نیز فراهم شود.
🔹 چرا SHA3 به APT اضافه میشود؟
ابزار APT در توزیعهای دبیانمحور، از جمله Ubuntu و Debian، برای دریافت، بررسی و نصب بستههای نرمافزاری استفاده میشود.
در این فرایند، توابع هش رمزنگاری برای بررسی یکپارچگی فایلها و تشخیص تغییرات احتمالی به کار میروند.
اگر الگوریتم هش مورد استفاده در یک سامانه روزی از نظر امنیتی قابل اتکا نباشد، زیرساخت مدیریت بستهها باید بتواند از الگوریتم جایگزین پشتیبانی کند.
🔹به همین دلیل، توسعهدهندگان نمیخواهند تا زمان بروز یک بحران امنیتی منتظر بمانند.
🔐 SHA-2 و SHA-3 چه تفاوتی دارند؟
🔸 SHA-2: خانوادهای از توابع هش رمزنگاری است که الگوریتمهایی مانند SHA-256 و SHA-384 را شامل میشود و امروزه کاربرد گستردهای در امنیت نرمافزار دارد.
🔸 SHA-3: خانوادهای مستقل از توابع هش است که بر پایه ساختار رمزنگاری متفاوتی طراحی شده است. این تفاوت ساختاری میتواند در صورت بروز ضعف بنیادی در SHA-2، گزینه جایگزین مهمی باشد.
نکته کلیدی این است که SHA-3 صرفاً نسخه جدیدتر SHA-2 نیست؛ بلکه از طراحی متفاوتی استفاده میکند.
🔹طبق توضیحات توسعهدهندگان، Ubuntu 24.04 LTS قرار است تا حدود سال ۲۰۳۶ پشتیبانی شود.
اگر در این بازه طولانی، SHA-2 با شکست امنیتی جدی مواجه شود، سامانههایی که از قبل مستقر شدهاند باید بتوانند ساختار متفاوتی از الگوریتم هش را درک کنند.
بنابراین، اضافهکردن پشتیبانی از SHA-3 از هماکنون میتواند نیاز به تغییرات اضطراری در آینده را کاهش دهد.
🌐 آکادمی کندوی دانش | مرجع فارسی لینوکس و متنباز
https://learninghive.ir/
🔹 کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکیشن بله:
http://ble.ir/linuxtnt
#Linux #Debian #Ubuntu #APT #SHA3 #SHA256 #CyberSecurity #OpenSource #لینوکس #امنیت_سایبری #متن_باز
🐧 پاکسازی گسترده در هسته لینوکس
حذف صدها هزار خط کد قدیمی ARM آسان نیست!
🔹 توسعهدهندگان هسته لینوکس در حال برنامهریزی برای حذف بخش بزرگی از کدهای قدیمی پلتفرمهای ۳۲ بیتی ARM هستند؛ کدهایی که برخی از آنها سالهاست بهندرت استفاده میشوند، اما وابستگیهای پیچیدهشان حذف آنها را به پروژهای دشوار تبدیل کرده است.
این فرایند به سرپرستی Arnd Bergmann، از نگهدارندگان باسابقه بخش ARM در هسته لینوکس، دنبال میشود.
🧩 ماجرا از کجا شروع شد؟
در چرخه توسعه Linux 7.3، تعدادی از پلتفرمها و قابلیتهای قدیمی ARM بهعنوان منسوخشده (Deprecated) علامتگذاری شدند تا زمینه برای حذف آنها در نسخههای بعدی فراهم شود.
اکنون توسعهدهندگان باید علاوه بر حذف کدهای اصلی این پلتفرمها، وابستگیهای آنها به درایورها، تنظیمات پیکربندی و سایر بخشهای هسته را نیز بررسی کنند.
📊 ابعاد این پاکسازی چقدر است؟
🔸 حدود ۵۵ هزار خط کد مربوط به پلتفرمهای قدیمی ARM
🔸 حدود ۲۴۷ هزار خط کد دیگر شامل درایورها و بخشهایی که پس از حذف این پلتفرمها بلااستفاده میشوند
🔸 در مجموع، حدود ۳۰۲ هزار خط کد در محدوده این پاکسازی قرار میگیرد؛ البته این رقم برآورد حجم کدهای قابل حذف است، نه تعداد خطوطی که همگی در یک وصله حذف خواهند شد.
🔸 حدود ۳۰۰ وصله برای پیشبرد این فرایند آماده یا در دست بررسی است.
🛠 کدام پلتفرمها در فهرست حذف قرار دارند؟
از جمله پلتفرمها و خانوادههای سختافزاری مورد اشاره میتوان به موارد زیر اشاره کرد:
▪️ SA1100 و Footbridge
▪️ RiscPC
▪️ Orion، Dove و MV78xx0
▪️ OMAP24xx
▪️ i.MX31 و برخی اهداف i.MX فاقد MMU
▪️ LPC18xx
▪️ میکروکنترلرهای STM32F4، STM32F7 و STM32H7
▪️ Versatile MPS2 و AT91 SAMV7
▪️ Axxia و فایلهای قدیمی بردهای PXA
این فهرست نشان میدهد که پاکسازی صرفاً به چند فایل منفرد محدود نیست؛ بلکه بخشهایی از پشتیبانی سختافزاری قدیمی را در بر میگیرد.
اگر Linux 7.4 بهعنوان نسخه LTS سال ۲۰۲۶ انتخاب شود، ممکن است حذف واقعی بخشی از این کدها به Linux 7.5 موکول شود.
🌐 آکادمی کندوی دانش | مرجع فارسی لینوکس و متنباز
https://learninghive.ir/
🔹 کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکیشن بله:
http://ble.ir/linuxtnt
🐧 لینوکس 7.4 یک قدم دیگر به مکهای اپل نزدیک میشود؛ پشتیبانی اولیه از M4 و A18 Pro
توسعهدهندگان پروژه Asahi Linux در حال آمادهسازی تغییرات جدیدی برای هسته Linux 7.4 هستند که شامل نخستین درختهای دستگاه (Device Tree) برای برخی سیستمهای مجهز به تراشههای Apple M4 و همچنین MacBook Neo با تراشه A18 Pro میشود.
این تغییرات قرار است مسیر اجرای لینوکس روی نسل جدیدتری از سختافزارهای اپل را هموار کنند؛ هرچند هنوز با پشتیبانی کامل فاصله زیادی وجود دارد.
درخت دستگاه یا Device Tree ساختاری است که اطلاعات مربوط به سختافزار را در اختیار هسته لینوکس قرار میدهد؛ از جمله پردازندهها، کنترلکنندههای وقفه، گذرگاهها و تجهیزات جانبی. بدون اطلاعات صحیح درباره سختافزار، کرنل نمیتواند بسیاری از اجزای دستگاه را بهدرستی شناسایی و راهاندازی کند.
💻 کدام دستگاهها پشتیبانی اولیه دریافت میکنند؟
🔸 MacBook Pro چهاردهاینچی مجهز به M4، مدل ۲۰۲۴
🔸 iMac بیستوچهاراینچی مجهز به M4، مدل ۲۰۲۴، در نسخههای دو و چهار درگاه USB-C
🔸 MacBook Air سیزدهاینچی مجهز به M4، مدل ۲۰۲۵
🔸 MacBook Air پانزدهاینچی مجهز به M4، مدل ۲۰۲۵
🔸 Mac mini مجهز به M4، مدل ۲۰۲۴
🔸 MacBook Neo مجهز به A18 Pro
⚙️ در Linux 7.4 چه بخشهایی فعال میشوند؟
در نسخه اولیه Device Tree برای M4، حداقل اطلاعات لازم برای راهاندازی بخشهایی از سختافزار ارائه میشود، از جمله:
✅ هستههای پردازنده (CPU Cores)
✅ کنترلکننده وقفهها (Interrupt Controller)
✅ مدیریت وضعیتهای توان
✅ Watchdog
✅ رابط سریال
✅ کنترلکننده پایهها (Pin Controller)
✅ گذرگاه I²C
✅ فریمبافر نمایشگر
در MacBook Neo نیز راهاندازی اولیه شامل هستههای پردازنده، کنترلکننده وقفه، Watchdog، رابط سریال و فریمبافر خواهد بود.
https://learninghive.ir/
🔹 کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکیشن بله:
http://ble.ir/linuxtnt
🎨 هوش مصنوعی، فتوشاپ و پریمیر را با Rust بازسازی کرد!
🔹 پروژه جدید ArtCraft با کمک ابزارهای هوش مصنوعی مانند Claude Code و عاملهای هوشمند (AI Agents)، نسخههایی با پیادهسازی مستقل و متنباز از نرمافزارهای محبوب Adobe ایجاد کرده است. این پروژهها با زبان برنامهنویسی Rust توسعه یافتهاند و هدف آنها بازپیادهسازی قابلیتهای نرمافزارهای شناختهشده در قالب برنامههایی مستقل است.
🧩 سه پروژه معرفیشده در ArtCraft:
🖼 Photocraft
بازپیادهسازی متناظر با Adobe Photoshop برای ویرایش تصاویر.
🎬 Filmcraft
بازپیادهسازی متناظر با Adobe Premiere برای تدوین ویدئو.
📷 Lightcraft
بازپیادهسازی متناظر با Adobe Lightroom برای مدیریت و پردازش عکسها.
💻 روی چه سیستمعاملهایی اجرا میشوند؟
طبق گزارش منتشرشده، نسخههایی از این برنامهها برای سیستمعاملهای زیر ارائه شدهاند:
🔸 لینوکس
🔸 FreeBSD
🔸 macOS
🔸 ویندوز
⚡️ نقش هوش مصنوعی در این پروژه چیست؟
بهکارگیری عاملهای هوش مصنوعی امکان توسعه سریعتر، بازبینی کد و انتشار نسخههای جدید را فراهم میکند. این پروژه نمونهای جالب از کاربرد هوش مصنوعی در تولید نرمافزارهای پیچیده با زبان Rust است.
⚖️ اما یک نکته مهم حقوقی وجود دارد!
اصطلاح Clean-Room Reimplementation به بازپیادهسازی مستقل یک نرمافزار بدون کپیبرداری از کد اختصاصی اصلی اشاره دارد. بااینحال، استفاده از این عنوان بهتنهایی تضمین نمیکند که تمام جنبههای حقوقی پروژه، از جمله مجوزها، علائم تجاری و حقوق مالکیت فکری، بدون مسئله باشند.
🌐 آکادمی کندوی دانش | مرجع فارسی لینوکس و متنباز
https://learninghive.ir/
🔹 کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکیشن بله:
http://ble.ir/linuxtnt
🤖 هوش مصنوعی گوگل در بررسی کدهای لینوکس؛ بیش از ۱۹۱ هزار بازبینی و ارجاع در ۴۶۳ آسیبپذیری امنیتی
🔹ابزار Sashiko، پروژه متنباز مبتنی بر هوش مصنوعی که توسط مهندسان گوگل برای بررسی خودکار تغییرات کد هسته لینوکس توسعه یافته، در کمتر از یک سال به نتایج قابلتوجهی رسیده است.
🔹این ابزار با استفاده از مدلهای هوش مصنوعی گوگل، از جمله Gemini، به توسعهدهندگان کمک میکند تغییرات کد را بررسی کنند و مشکلات احتمالی را زودتر شناسایی کنند.
📊 آمار عملکرد Sashiko تا اکتبر ۲۰۲۶:
🔸 بیش از ۱۹۱ هزار بازبینی کد در ۹۹ فهرست پستی مختلف
🔸 بیش از ۱۹ میلیون جستوجوی خودکار در مخازن Git برای بررسی و تحلیل کدها
🔸 دریافت بیش از ۷۶۰۰ پاسخ از بیش از ۱۱۰۰ توسعهدهنده هسته لینوکس به گزارشهای این ابزار
🔸 ارجاع به Sashiko در بیش از ۱۲۷۷ کامیت هسته اصلی لینوکس در سال جاری
🔸 ثبت ارجاع به این ابزار در ۱۵۶۷ کامیت پروژه linux-next
🔸 ارجاع به Sashiko در ۴۶۳ شناسه آسیبپذیری امنیتی (CVE) مرتبط با هسته لینوکس در سال جاری
مهندسان گوگل در حال توسعه قابلیتهای جدیدی برای Sashiko هستند؛ از جمله:
✅ امکان بررسی کد بهصورت محلی و از طریق ترمینال
✅ ایجاد پایگاه داده پایدار برای نگهداری و پیگیری باگها
✅ توسعه قابلیت خودبازبینی (Self-Review) برای بهبود فرایند تحلیل کد
🔹 اخبار و آموزش بیشتر در:
https://learninghive.ir
🔹کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکشن بله:
http://ble.ir/linuxtnt
آگهی های شغلی صرفا جهت اطلاع هست و هیچ ارتباطی با شرکت و افراد ندارم
اگر هم اگهی شغلی داشتید ارسال کنید برای من منتشر میکنم.
My-Telegram-ID : @seilany
—————————————————
ما در واحد VMO گروه کوبل در حال جذب برای موقعیت شغلی کارشناس ارشد بهبود مستمر هستیم.
اگر به نقشآفرینی در این مسیر علاقهمندید، به ما بپیوندید.
برای دریافت اطلاعات بیشتر وارد لینک زیر شوید:
https://cdoo.ir/OvZDYT
انتشار نسخههای آزمایشی Rocky Linux 9.9 و 10.3
توزیع Rocky Linux
یک توزیع لینوکس سازمانی و متنباز است که برای محیطهایی طراحی شده که پایداری، سازگاری نرمافزاری و چرخه پشتیبانی بلندمدت اهمیت دارند. این توزیع در اکوسیستم Enterprise Linux قرار میگیرد و برای سرورها، زیرساختهای ابری، مجازیسازی و اجرای سرویسهای سازمانی کاربرد دارد.
شمارههای 9.9 و 10.3 به معنی انتشار دو سیستمعامل کاملاً مستقل نیستند؛ هر کدام ادامه شاخه اصلی خود هستند.
آگهی های شغلی صرفا جهت اطلاع هست و هیچ ارتباطی با شرکت و افراد ندارم
اگر هم اگهی شغلی داشتید ارسال کنید برای من منتشر میکنم.
My-Telegram-ID : @seilany
—————————————————
فرصت #همکاری | کارشناس زیرساخت و پشتیبانی IT
ما در آلیاسیس به دنبال یک کارشناس زیرساخت توانمند و مسئولیتپذیر هستیم که در حوزه Microsoft Infrastructure و Active Directory تخصص داشته باشد.
🔹 مهارتها و الزامات اصلی:
تسلط به Microsoft Active Directory
تجربه عملی در مدیریت Windows Server
آشنایی با سرویسهای DNS, DHCP, Group Policy و File Services
آشنایی با VMware vSphere / ESXi
آشنایی با مفاهیم Storage و SAN
آشنایی با مفاهیم Backup و Disaster Recovery مزیت محسوب میشود.
توانایی عیبیابی و رفع مشکلات زیرساختی روحیه کار تیمی، یادگیری و پیگیری تا حصول نتیجه🎯
اگر به زیرساختهای IT، حل مسائل فنی و یادگیری تکنولوژیهای جدید علاقهمند هستید، خوشحال میشویم شما را در تیم خود داشته باشیم.
📩 رزومه خود را برای ما ارسال کنید ( لطفا در متن ایمیل ارسالی ایمیل کد TS ذکر گردد)
talentmanagement@aliasys.co
سلام به همگی:
از این به بعد در کنار آموزش و خبرهای لینوکس و متن باز، اگهی های شغلی برای کارجویان میبینم در کانال و گروه خودم منتشر میکنم.
آگهی های شغلی صرفا جهت اطلاع هست و هیچ ارتباطی با شرکت و افراد ندارم
اگر هم اگهی شغلی داشتید ارسال کنید برای من منتشر میکنم.
My-Telegram-ID : @seilany
—————————————————
ما در تیم فنی تپسی یک جای خالی داریم! میتونین بهعنوان «Senior Graphic Designer» عضوی از تیم تپسی بشین؛ پس اگر:
✅ تجربه حرفهای در Graphic Design و طراحی Visual Assetهای باکیفیت دارین؛
✅ به Photoshop، Illustrator و Figma مسلط هستین؛
✅ تجربه استفاده از AI Tools در فرآیند طراحی رو کسب کردین؛
✅ به کیفیت بصری، جزئیات و یکپارچگی طراحی اهمیت میدین؛
خوشحال میشیم رزومهاتون رو از طریق لینک زیر ارسال کنین.
careers.tapsi.ir/jobs/1885
🧡 مشتاقانه منتظرتون هستیم.
🔰باز هم Linux در سیستمهای Safety-Critical؛ ELISA یک قدم جلوتر رفت
آیا میتوان از Linux و Open Source در سیستمهایی استفاده کرد که خرابی نرمافزار در آنها میتواند پیامدهای جدی داشته باشد؟
پروژه ELISA دقیقاً روی همین مسئله کار میکند.
🔹اما ELISA مخفف: Enabling Linux In Safety Applications است و تحت حمایت Linux Foundation فعالیت میکند.
هدف ELISA فراهمکردن روشها، ابزارها و فرآیندهایی برای استفاده قابلاعتمادتر از Linux و Open Source در حوزههایی مانند:
🚗 خودرو
🏭 صنعت
✈️ هوافضا
⚙️ سیستمهای Embedded
🔌 زیرساختهای حساس
است.
🆕 دو پروژه جدید وارد اکوسیستم ELISA شدند
ELISA در ۵ اکتبر ۲۰۲۶ اعلام کرد دو پروژه Cregit و stress-ng را به اکوسیستم خود اضافه کرده است.
اما این دو پروژه چه ارتباطی با Safety دارند؟
🔎پروژه Cregit
اما Cregit ابزاری برای بررسی تاریخچه و تکامل کد Linux Kernel است.
این قابلیت در پروژههای Safety-Critical اهمیت دارد؛ زیرا فقط دانستن وضعیت فعلی کد کافی نیست.
گاهی باید بدانیم:
چه تغییری ایجاد شد؟
چه کسی آن را ایجاد کرد؟
چه زمانی تغییر کرد؟
چه کدی جایگزین شد؟
و تاریخچه تغییرات یک بخش از Kernel چگونه بوده است؟
این موضوع به Traceability و درک دقیقتر Software Evolution کمک میکند.
🧪پروژه stress-ng
این ابزار مجموعه بزرگی از آزمونهای Stress را برای بررسی:
▪️ رفتار سیستم
▪️ Reliability
▪️ Performance
▪️ تحمل بار
▪️ رفتار Kernel و System Components
فراهم میکند. در سیستمهای Safety-Critical، فقط «کار کردن نرمافزار» کافی نیست.
🔹 اخبار و آموزش بیشتر در:
https://learninghive.ir
🔹کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکشن بله:
http://ble.ir/linuxtnt
🔰بنیاد OpenSSF؛ امنیت Open Source وارد مرحله جدیتری شد
🔹اگر فکر میکنید امنیت نرمافزار متنباز فقط با پیدا کردن و Patch کردن CVEها حل میشود، اتفاقات جدید OpenSSF نشان میدهد مسیر به سمت مدل بسیار گستردهتری در حال حرکت است.
🔹بنیادOpenSSF مجموعه جدیدی از راهنماها و منابع عملی برای آمادگی در برابر Cyber Resilience Act یا CRA اتحادیه اروپا منتشر کرده است.
CRA دیگر صرفاً یک بحث نظری نیست؛ بخش مربوط به گزارشدهی آسیبپذیریها و حوادث امنیتی از سپتامبر ۲۰۲۶ وارد مرحله اجرایی شده است.
🔹بنیاد OpenSSF (Open Source Security Foundation) که زیرمجموعه Linux Foundation است، در رویداد Community Day Europe 2026 در پراگ اعلام کرد چهار عضو جدید به این بنیاد پیوستهاند:
▪️ A-Team Systems
▪️ Emphere
▪️ DACHS IT GmbH
▪️ JetBrains
اما بخش مهمتر خبر، فقط افزایش اعضا نیست.
🇪🇺 تمرکز جدیتر روی EU Cyber Resilience Act
یعنی شرکتهایی که محصولات دیجیتال را در بازار اتحادیه اروپا عرضه میکنند باید برای فرآیندهایی مانند:
🔸 شناسایی آسیبپذیری
🔸 مدیریت و رفع Vulnerability
🔸 گزارش رخدادهای امنیتی
🔸 مدیریت زنجیره تأمین نرمافزار
🔸 مستندسازی و شواهد امنیتی
آمادگی داشته باشند.
📌 بنیاد OpenSSF یک Case Study درباره Ericsson Software Technology منتشر کرده است. این شرکت برای آمادهشدن در برابر الزامات CRA، بیش از ۱٬۴۰۰ بهروزرسانی وابستگی و اصلاح امنیتی را به پروژههای upstream برگردانده و از نگهداری Forkهای خصوصی فاصله گرفته است.
🔹 اخبار و آموزش بیشتر در:
https://learninghive.ir
🔹کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکشن بله:
http://ble.ir/linuxtnt
🔰بنیاد Linux Foundation پروژه OpenGrid را راهاندازی کرد
این شاید مهمترین خبر باشد. Linux Foundation پروژه OpenGrid را برای ایجاد زیرساخت نرمافزاری متنباز در حوزه شبکه برق راهاندازی کرده است.
OpenGrid یک ابتکار جدید و متنباز است که Linux Foundation امروز، ۷ اکتبر ۲۰۲۶، در Open Source Summit Europe در پراگ معرفی کرده است. هدف آن ایجاد یک لایه مشترک داده، استاندارد و Interoperability برای برنامهریزی شبکههای برق در سراسر جهان است.
🔹هدف این پروژه ایجاد یک اکوسیستم مشترک برای:
🔸برنامهریزی شبکههای برق
🔸استانداردهای باز و Schemaهای مشترک
🔸 و API و Integration
🔸Data Hub
تعاملپذیری ابزارهای مختلف است.
هدف اعلامشده این است که تا سال ۲۰۳۰ کشورها بتوانند به ابزارهای متنباز باکیفیت برای برنامهریزی شبکه برق دسترسی داشته باشند.
یکی از اهداف OpenGrid این است که دسترسی به ابزارهای پیشرفته Grid Planning فقط در اختیار کشورهای ثروتمند یا شرکتهای بزرگ نباشد.
Linux Foundation میگوید کشورهای در حال توسعه قرار است تا سال ۲۰۳۰ تقریباً ۸۰٪ رشد تقاضای جهانی برق را به خود اختصاص دهند.
🔰 فیشینگ دیگر یک تهدید ساده ایمیلی نیست؛ یک صنعت سایبری در مقیاس جهانی است
فیشینگ همچنان یکی از مهمترین روشهای مهاجمان برای دستیابی به حسابهای کاربری، اطلاعات حساس و دسترسی اولیه به سازمانهاست.
بر اساس گزارش Microsoft Threat Intelligence، تنها در سهماهه اول سال ۲۰۲۶ حدود ۸.۳ میلیارد تهدید فیشینگ مبتنی بر ایمیل شناسایی شده است.
نکته مهمتر این است که شکل حملات نیز در حال تغییر است؛ در پایان این فصل، فیشینگ مبتنی بر QR Code با سرعت زیادی رشد کرد و بیش از دو برابر شد. مایکروسافت همچنین گزارش کرده که حدود ۷۸ درصد تهدیدهای ایمیلی در این دوره مبتنی بر لینک بودهاند.
🔸 آمار APWG نیز وضعیت نگرانکنندهای را نشان میدهد.
گزارش سهماهه دوم ۲۰۲۶ گروه Anti-Phishing Working Group (APWG) نشان میدهد تعداد حملات فیشینگ در این فصل ۱۰.۱ درصد افزایش داشته است.
فقط در ژوئن ۲۰۲۶، تعداد ۴۲۵٬۸۰۸ حمله فیشینگ ثبت شد؛ رقمی که بالاترین میزان ماهانه از آوریل ۲۰۲۳ بوده است.
🔸 اما مسئله فقط تعداد حملات نیست. مهاجمان از زیرساختهای مختلف برای رساندن قربانی به صفحه یا فایل مخرب استفاده میکنند:
🔹 وبسایتهای جعلی
🔹 ایمیلهای فیشینگ
🔹 پیامک و Smishing
🔹و QR Code و Quishing
🔹 تبلیغات مخرب در شبکههای اجتماعی
🔹 صفحات جعلی ورود به سرویسهای ابری و سازمانی
🤖 حملات خودکار و مقیاسپذیر با کمک هوش مصنوعی
گزارش APWG نشان میدهد Smishing یا فیشینگ از طریق پیامک نیز در سهماهه دوم ۲۰۲۶ نسبت به سهماهه قبل ۴۰ درصد افزایش داشته است. همچنین تهدیدهای فیشینگ در شبکههای اجتماعی افزایش قابل توجهی داشتهاند و مهاجمان از زیرساخت تبلیغات پولی برای رساندن محتوای مخرب به قربانیان در مقیاس بالا استفاده میکنند.
مطالعه سالانه Interisle در سال ۲۰۲۵، بر اساس میلیونها گزارش فیشینگ، نشان داد تعداد حملات فیشینگ گزارششده به حدود ۱.۹۶ میلیون حمله در سال رسیده که نسبت به سال ۲۰۲۱ حدود ۱۸۲ درصد افزایش داشته است. این گزارش همچنین بیش از ۱.۵ میلیون دامنه مرتبط با فیشینگ را شناسایی کرده است. بنابراین مقابله با فیشینگ فقط وظیفه کاربر نهایی نیست.
🛡 پلتفرمها، سرویسدهندگان ایمیل، شرکتهای هاستینگ، Registrarها، شبکههای اجتماعی و سازمانها نیز باید مکانیزمهای تشخیص و واکنش سریع داشته باشند.
از طرف دیگر، کاربران نیز باید چند اصل ساده اما حیاتی را رعایت کنند:
✅ روی لینکهای ناشناس کلیک نکنید.
✅ دامنه سایت را قبل از ورود اطلاعات بررسی کنید.
✅ به پیامهای فوری و تهدیدکننده اعتماد نکنید.
✅ MFA را فعال کنید.
✅ برای حسابهای مختلف رمزهای متفاوت داشته باشید.
✅ پیامهای مشکوک را گزارش کنید.
✅ به QR Codeها نیز مانند لینکهای ناشناس نگاه کنید.
🔰رابط گرافیکی مدرن برای آنتی ویروس ClamAV در لینوکس
🔸اگر در لینوکس به دنبال یک ابزار گرافیکی برای اسکن بدافزار هستید، احتمالاً نام ClamAV را شنیدهاید. اما کار با ClamAV معمولاً از طریق Terminal انجام میشود. اینجاست که ClamUI وارد میشود.
🔸برنامه ClamUI یک رابط گرافیکی مدرن برای ClamAV است که با GTK4 و libadwaita توسعه داده شده و تجربهای بسیار سادهتر و مدرنتر برای استفاده از ClamAV فراهم میکند. این پروژه در حال توسعه است و در حال حاضر نسخه 0.4.0 آن منتشر شده است. همچنین
🔸بهصورت رسمی در Flathub در دسترس است.
🔹 امکانات مهم ClamUI:
• اسکن فایل و پوشه
• Quick Scan
• Full Scan
• اسکن Home Folder
• اجرای اسکن در پسزمینه
• نمایش نتایج اسکن
• مدیریت Quarantine
• تاریخچه اسکنها
• ساخت و مدیریت Scan Profile
• بهروزرسانی Virus Database
• بررسی وضعیت اجزای ClamAV
• Diagnostics و Debug
• پشتیبانی از محیطهای مختلف لینوکس
• رابط کاربری مدرن مبتنی بر GTK4 و libadwaita
🔸برای مدت طولانی، یکی از رابطهای گرافیکی شناختهشده ClamAV در لینوکس ClamTk بود.
ClamTk پروژهای قدیمی بود که ریشههای آن به اوایل دهه ۲۰۰۰ برمیگردد و بیش از ۲۰ سال توسعه داشت. اما در ۳۰ مارس ۲۰۲۴ توسعهدهنده آن اعلام کرد که پروژه را دیگر نگهداری نخواهد کرد.
⚠️ یک نکته بسیار مهم
ClamUI خودش موتور آنتیویروس نیست.
معماری به این شکل است:
ClamUI رابط گرافیکی
ClamAV موتور اسکن
🔸نصب ClamAV در
Ubuntu / Debian
sudo apt update
sudo apt install clamav clamav-freshclam
در Fedora:
sudo dnf install clamav clamav-freshclam
در Arch Linux:
sudo pacman -S clamav
🟢 نصب ClamUI
پیشنهاد رسمی پروژه استفاده از Flatpak / Flathub است.
sudo apt install flatpak
flatpak remote-add --if-not-exists flathub https://dl.flathub.org/repo/flathub.flatpakrepo
و ClamUI را نصب کنید:
flatpak install flathub io.github.linx_systems.ClamUI
اجرای برنامه:
flatpak run io.github.linx_systems.ClamUI
🔹 اخبار و آموزش بیشتر در:
https://learninghive.ir
🔹کانال تلگرام:
https://t.me/linuxtnt
🔹 کانال در اپلیکشن بله:
http://ble.ir/linuxtnt
🔰مروری بر خبر های گذشته:
🔸گوگل برنامه باگباونتی متنباز خود را به دلیل سیل گزارشهای تولیدشده توسط هوش مصنوعی موقتاً متوقف کرد.
🔸توسعهدهندگان Rocky Linux فورک جامعه به نام OpenCourant را از پروژه OpenRadioss (پس از تعطیلی توسط زیمنس) ایجاد کردند.
🔸شرکت Kagi توسعه مرورگر Orion برای لینوکس را متوقف کرد و کد پورت آن را متنباز کرد.
🔸درایور AMD P-State در کرنل ۷.۴ پشتیبانی از پردازندههای Zen 6 را اضافه کرد.
🔸پچهای کرنل برای کاهش تأخیر زمانبندی وظایف کوتاهمدت (short-slice) نتایج امیدوارکنندهای نشان دادند.
🔸لینوکس شروع به اضافه کردن راهکار برای باگهای سختافزاری پردازنده ۱۴۴هستهای Fujitsu MONAKA کرد.
🔸بهروزرسانی امنیتی کرنل دبیان ۱۳ «Trixie» بیش از ۱۳۰۰ آسیبپذیری را برطرف کرد.
🔸توزیع Nitrux 7.0 (توزیع بدون systemd و immutable) با کرنل ۷.۲ و Hyprland ۰.۵۵.۴ منتشر شد.
🔸توزیع Arch Linux ایزوی اکتبر ۲۰۲۶ با کرنل ۷.۲.۷ و Archinstall ۴.۵ منتشر شد.
🔸برنامه LibreOffice 26.8.1 با بیش از ۴۰ باگفیکس منتشر شد.
🔸اپلیکیشن جدید F-Droid 2.0 مبتنی بر Compose بزرگترین بهروزرسانی تاریخ این فروشگاه است.
🔸گوگل runtime کانتینر سندباکسشده gVisor را به CNCF اهدا کرد.
🔸اینتل و دیگران همچنان روی فعالسازی سختافزار جدید (مثل Panther Lake R) برای کرنل ۷.۴ کار میکنند.
🔸نتایج علمی تست تأخیر Wayland در برابر X.Org توسط مهندس انویدیا در کنفرانس XDC ۲۰۲۶ ارائه شد.
🔰هوش مصنوعی در ارتودنسی نامرئی؛ از اسکن دیجیتال تا مدیریت تطبیقی درمان
🔹امروز خوشحالم که یکی دیگه از مقاله هایم در مجله Engineering Reports از Wiley بهصورت Open Access منتشر شد با توجه به فشارهای تحریمی در حوزه مقالات داشتیم:
عنوان مقاله
📌 Artificial Intelligence in Invisible Orthodontics: From Digital Impressions to Adaptive Treatment Management
در سالهای اخیر، فناوریهایی مانند Intraoral Scanners، تصویربرداری سهبعدی، CBCT و نرمافزارهای طراحی درمان، ارتودنسی را به سمت یک فرایند کاملاً دیجیتال سوق دادهاند.
🔹 آیا هوش مصنوعی میتواند فراتر از تشخیص و طراحی اولیه درمان عمل کند و در طول درمان، بر اساس پاسخ واقعی بیمار، برنامه درمانی را بهصورت تطبیقی تغییر دهد؟
در این مقاله، کاربردهای AI، Machine Learning، CNN و ANN در ارتودنسی نامرئی، بهویژه درمان با Clear Aligners، بررسی شده و مسیر حرکت از:
Digital Impressions → AI-based Analysis → Treatment Planning → Monitoring → Adaptive Treatment Management
مورد بررسی قرار گرفته است.
یکی از مهمترین شکافهای پژوهشی که در این مقاله مورد تأکید قرار گرفته، فاصله میان Static AI و Adaptive AI است.
بخش قابل توجهی از مطالعات موجود بر تشخیص و برنامهریزی اولیه تمرکز دارند؛ در حالی که مدیریت پویا و Real-Time درمان، مانند تشخیص انحراف حرکت دندانها یا تطبیق برنامه درمانی با پاسخ بیولوژیکی بیمار، هنوز نیازمند تحقیقات بیشتری است.
در این زمینه، رویکردهایی مانند:
🔹 Reinforcement Learning
🔹 Digital Twins
🔹 Real-Time Treatment Monitoring
🔹 Adaptive Treatment Planning
میتوانند مسیر آینده ارتودنسی هوشمند را شکل دهند.
🎯 هدف اصلی این مقاله، بررسی جامع نقش هوش مصنوعی در مدیریت بلادرنگ درمانهای ارتودنسی نامرئی و شناسایی چالشها، محدودیتها و مسیرهای آینده پژوهش است.
👥 Authors:
Dr.Soodeh Hosseini
Dr.Hossein Seilani
Dr.At-har Nasari
📚 Engineering Reports — Volume 8, Issue 10 — October 2026
🔗 مطالعه مقاله و ارجاع به آن:
https://doi.org/10.1002/eng2.71099
🔰مروری بر خبر های گذشته:
🔸اوبونتو ۲۶.۱۰ جایگزین Rust-based برای GnuPG (ابزارهای sq و sqv) را در آرشیو اصلی خواهد داشت.
🔸دیجیتالاوشن برنامه اعتبار رایگان پروژههای متنباز را بهطور بیسر و صدا قطع کرد.
🔸نسخه بتای عمومی اوبونتو ۲۶.۱۰ با کرنل ۷.۳، میزا ۲۶.۲ و گنوم ۵۱ منتشر شد.
🔸پاروت OS ۷.۴ (توزیع امنیتی) با کرنل ۷.۱، AnonSurf ۶.۰ و تصاویر بهروز رزبریپای منتشر شد.
🔸مایکروسافت پشتیبانی از کانتینرهای لینوکس در WSL را برای همه کاربران عمومی کرد.
🔸دارکتیبل ۵.۶.۲ (ویرایشگر RAW متنباز) با پروفایلهای جدید و باگفیکسها منتشر شد.
🔸هلند NixOS را انتخاب کرد؛ فرانسه هم از ماهها پیش از آن استفاده میکند.
🔸ابزار yt-dlp توسط IFPI در دستهبندی ابزارهای دزدی محتوا قرار گرفت.
🔸پچهای MGLRU-FG تا ۱۰ تا ۴۰ درصد بهبود عملکرد در شرایط فشار حافظه نشان دادند.
🔸بهروزرسانیهای متعدد: Nitrux ۷.۰، Arch Linux ISO اکتبر ۲۰۲۶، LibreOffice ۲۶.۸.۱ و غیره.
🔰بنیاد غیرانتفاعی Apache دو پروژه مهم را به سطح Top-Level Project رساند؛ از Rust تا مالکیتپذیری دادههای AI
بنیاد Apache Software Foundation (ASF) در ۲۷ اوت ۲۰۲۶ اعلام کرد دو پروژه Apache Iggy و Apache Sourcelume رسماً به سطح Top-Level Project (TLP) رسیدهاند.
🔹ابتدا Apache Iggy
یک پلتفرم Persistent Message Streaming با تمرکز جدی بر کارایی و تأخیر بسیار پایین که با Rust نوشته شده است.
اما Iggy از معماری Thread-per-Core و Shared-Nothing استفاده میکند و برای I/O مدرن از Linux io_uring بهره میگیرد. این پروژه از پروتکلهای TCP، QUIC، HTTP و WebSockets نیز پشتیبانی میکند.
هدف اصلی Iggy ارائه یک زیرساخت Streaming با Latency پایین، مصرف منابع کمتر و مقیاسپذیری بالا است.
جالبتر اینکه Iggy در ۱۹ اوت ۲۰۲۶ از Apache Incubator فارغالتحصیل شد و نسخه 0.9.0 نخستین نسخه آن بهعنوان یک Apache Top-Level Project است.
🔹پروژه Apache Sourcelume
پروژهای با تمرکز بر یک مسئله بسیار مهم در عصر هوش مصنوعی:
🧠 دادهای که مدل AI با آن آموزش دیده، دقیقاً از کجا آمده و تحت چه شرایطی قابل استفاده است؟
لایه Sourcelume یک لایه متنباز برای AI Training-Data Provenance فراهم میکند تا تولیدکنندگان Dataset، سازندگان مدل و مصرفکنندگان بتوانند منشأ دادههای آموزشی و شرایط استفاده از آنها را مستند و قابل بررسی کنند.
این پروژه از Attestation و Registry استفاده میکند تا متادیتای مربوط به Datasetها ثبت، امضا و قابل راستیآزمایی باشد.
🌐 آکادمی کندوی دانش
مرجع فارسی لینوکس و متنباز
learninghive.ir
